Security News

Aktuelle Security-News aus vertrauenswürdigen Quellen, übersetzt durch KI

KI-Übersicht
THN
The Hacker News vor 5 Monaten

Cisco Warns of Active Attacks Exploiting Unpatched 0-Day in AsyncOS Email Security Appliances

Cisco warnt vor einer kritischen Zero-Day-Sicherheitslücke in der AsyncOS-Software, die bereits aktiv von einer chinesischen Hackergruppe (UAT-9686) ausgenutzt wird. Betroffen sind Cisco Secure Email Gateway und Cisco Secure Email and Web Manager Systeme. Cisco wurde am 10. Dezember 2025 auf die Angriffskampagne aufmerksam. Nutzer der betroffenen Systeme sollten umgehend prüfen, ob ihre Geräte kompromittiert wurden und auf verfügbare Sicherheitsupdates warten.

Weiterlesen
THN
The Hacker News vor 5 Monaten

SonicWall Fixes Actively Exploited CVE-2025-40602 in SMA 100 Appliances

**Zusammenfassung:** SonicWall hat eine kritische Sicherheitslücke (CVE-2025-40602) in ihren Secure Mobile Access (SMA) 100-Geräten behoben, die bereits aktiv von Angreifern ausgenutzt wurde. Die Schwachstelle ermöglicht es lokalen Nutzern, ihre Berechtigungen zu erweitern und höhere Privilegien im System zu erlangen, da die Autorisierung in der Geräteverwaltungskonsole unzureichend ist. Betroffen sind SMA 100-Serie Appliances von SonicWall-Kunden. Nutzer sollten umgehend die verfügbaren Sicherheitsupdates installieren, da die Lücke bereits aktiv missbraucht wird.

Weiterlesen
THN
The Hacker News vor 5 Monaten

Kimwolf Botnet Hijacks 1.8 Million Android TVs, Launches Large-Scale DDoS Attacks

**Was ist passiert?** Ein neues Botnetz namens "Kimwolf" hat 1,8 Millionen Android-Geräte - hauptsächlich Smart-TVs, Set-Top-Boxen und Tablets - infiziert und nutzt diese für großangelegte DDoS-Angriffe. **Wer ist betroffen?** Betroffen sind Nutzer von Android-basierten Fernsehgeräten und Multimedia-Geräten, die möglicherweise unwissend Teil des Botnetzes geworden sind. **Was sollte man tun?** Besitzer von Android-TVs und ähnlichen Geräten sollten ihre Geräte auf verdächtige Aktivitäten überprüfen, Software-Updates installieren und bei ungewöhnlich langsamem Internet oder hohem Datenverbrauch professionelle Hilfe suchen.

Weiterlesen
THN
The Hacker News vor 5 Monaten

APT28 Targets Ukrainian UKR-net Users in Long-Running Credential Phishing Campaign

**Zusammenfassung:** Die russische Hackergruppe APT28 führt seit Juni 2024 eine anhaltende Phishing-Kampagne gegen Nutzer von UKR.net durch, einem in der Ukraine beliebten E-Mail- und Nachrichtendienst. Bei den Angriffen werden gezielt Anmeldedaten der ukrainischen Nutzer gestohlen, um sich unbefugten Zugang zu deren Konten zu verschaffen. Betroffen sind Nutzer des UKR.net-Dienstes, die gefälschte Login-Seiten erhalten, um ihre Zugangsdaten preiszugeben. Nutzer sollten besonders vorsichtig bei E-Mails und Links sein, die Anmeldedaten abfragen, und starke Zwei-Faktor-Authentifizierung verwenden. **Was ist passiert:** Credential-Phishing-Kampagne durch russische Staatsakteure **Wer ist betroffen:** UKR.net-Nutzer in der Ukraine **Was tun:** Vorsicht bei verdächtigen Login-Anfragen, Zwei-Faktor-Authentifizierung aktivieren

Weiterlesen
THN
The Hacker News vor 5 Monaten

New ForumTroll Phishing Attacks Target Russian Scholars Using Fake eLibrary Emails

**Zusammenfassung:** Die Hackergruppe ForumTroll führt neue Phishing-Angriffe gegen russische Wissenschaftler durch, indem sie gefälschte E-Mails der eLibrary-Plattform verwenden. Laut Kaspersky wurden diese Attacken im Oktober 2024 entdeckt (Hinweis: Das Datum "Oktober 2025" im Artikel scheint ein Tippfehler zu sein). Während frühere Angriffe auf Organisationen abzielten, konzentriert sich die aktuelle Kampagne auf Einzelpersonen im wissenschaftlichen Bereich. Betroffene sollten E-Mails von eLibrary besonders sorgfältig prüfen und verdächtige Nachrichten nicht öffnen. **Hinweis:** Der Artikel scheint unvollständig zu sein, da er mitten im Satz abbricht.

Weiterlesen
THN
The Hacker News vor 5 Monaten

Fix SOC Blind Spots: See Threats to Your Industry & Country in Real Time

**Zusammenfassung:** Der Artikel behandelt die Problematik von "blinden Flecken" in Security Operations Centers (SOCs), wo Sicherheitsteams Schwierigkeiten haben, relevante Bedrohungen in Echtzeit zu erkennen. Moderne SOCs sind oft überfordert von der Vielzahl an Warnmeldungen und können nicht einschätzen, welche Gefahren für ihr Unternehmen aktuell wirklich wichtig sind. Betroffen sind alle Unternehmen mit SOCs, die bisher hauptsächlich reaktiv auf Sicherheitsvorfälle reagieren. Der Artikel empfiehlt den Übergang von reaktiver "Feuerwehr-Mentalität" zu einem proaktiven Sicherheitsansatz, um Vorfälle zu verhindern statt sie nachträglich zu bereinigen. **Was ist passiert?** Problem der mangelnden Echtzeit-Bedrohungserkennung in SOCs **Wer ist betroffen?** Unternehmen mit Security Operations Centers **Was sollte man tun?** Von reaktiver zu proaktiver Sicherheitsstrategie wechseln

Weiterlesen
THN
The Hacker News vor 5 Monaten

China-Linked Ink Dragon Hacks Governments Using ShadowPad and FINALDRAFT Malware

**Zusammenfassung:** Die chinesische Hackergruppe "Ink Dragon" (auch bekannt als Jewelbug) hat seit Juli 2025 verstärkt Regierungsbehörden in Europa mit den Schadsoftware-Varianten ShadowPad und FINALDRAFT angegriffen. Die Gruppe ist weiterhin auch in Südostasien und Südamerika aktiv und führt dort Cyberangriffe durch. Betroffen sind hauptsächlich Regierungseinrichtungen, die sensible staatliche Informationen verwalten. Behörden sollten ihre Cybersicherheitsmaßnahmen verstärken und nach Anzeichen dieser spezifischen Malware-Familien suchen. **Was ist passiert:** Chinesische Hacker greifen Regierungen mit spezieller Malware an **Wer ist betroffen:** Regierungsbehörden in Europa, Südostasien und Südamerika **Was tun:** Cybersicherheit verstärken und nach ShadowPad/FINALDRAFT-Malware scannen

Weiterlesen
THN
The Hacker News vor 5 Monaten

GhostPoster Malware Found in 17 Firefox Add-ons with 50,000+ Downloads

**Was ist passiert?** Eine neue Malware-Kampagne namens "GhostPoster" hat schädlichen JavaScript-Code in Logo-Dateien von 17 Firefox-Erweiterungen versteckt, um Affiliate-Links zu manipulieren und Betrug mit Klicks und Werbung zu begehen. **Wer ist betroffen?** Nutzer der betroffenen Firefox-Erweiterungen, die insgesamt über 50.000 Mal heruntergeladen wurden. **Was sollte man tun?** Die schädlichen Add-ons wurden bereits aus dem Firefox Store entfernt - Nutzer sollten ihre installierten Erweiterungen überprüfen und verdächtige oder unbekannte Add-ons deinstallieren.

Weiterlesen
THN
The Hacker News vor 5 Monaten

Compromised IAM Credentials Power a Large AWS Crypto Mining Campaign

**Zusammenfassung:** Eine groß angelegte Cyberangriff-Kampagne nutzt kompromittierte AWS-Zugangsdaten, um auf fremde Cloud-Infrastrukturen zuzugreifen und dort illegal Kryptowährungen zu schürfen. Betroffen sind AWS-Kunden, deren Identity and Access Management (IAM) Anmeldedaten gestohlen wurden. Die Angreifer verwenden dabei neuartige Techniken, um ihre Mining-Aktivitäten zu verschleiern und länger unentdeckt zu bleiben. AWS-Nutzer sollten ihre IAM-Zugangsdaten überprüfen, verdächtige Aktivitäten in ihren Accounts kontrollieren und die Sicherheitsempfehlungen von Amazon befolgen. **Was tun:** Sofortige Überprüfung der AWS-Konten auf ungewöhnliche Aktivitäten, Änderung von Passwörtern und Aktivierung zusätzlicher Sicherheitsmaßnahmen.

Weiterlesen
THN
The Hacker News vor 5 Monaten

Rogue NuGet Package Poses as Tracer.Fody, Steals Cryptocurrency Wallet Data

**Zusammenfassung:** Sicherheitsforscher haben ein bösartiges NuGet-Paket namens "Tracer.Fody.NLog" entdeckt, das sich als beliebte .NET-Bibliothek "Tracer.Fody" tarnt und Kryptowährungs-Wallet-Daten stiehlt. Das Paket war fast sechs Jahre lang unentdeckt im Repository verfügbar (seit Februar 2020) und nutzte Typosquatting, um Entwickler zu täuschen. Betroffen sind .NET-Entwickler, die versehentlich das gefälschte Paket anstelle des echten "Tracer.Fody" installiert haben könnten. Entwickler sollten ihre Projekte auf das bösartige Paket überprüfen, es sofort entfernen falls vorhanden, und beim Installieren von NuGet-Paketen besonders auf korrekte Schreibweise und Authentizität achten.

Weiterlesen
THN
The Hacker News vor 5 Monaten

Amazon Exposes Years-Long GRU Cyber Campaign Targeting Energy and Cloud Infrastructure

**Zusammenfassung:** Amazons Sicherheitsteam hat eine mehrjährige Cyber-Kampagne des russischen Militärgeheimdienstes GRU aufgedeckt, die von 2021 bis 2025 westliche kritische Infrastruktur ins Visier nahm. Betroffen waren Energieunternehmen in westlichen Ländern, Betreiber kritischer Infrastruktur in Nordamerika und Europa sowie Organisationen mit Cloud-gehosteter Netzwerkinfrastruktur. Die Angriffe richteten sich gezielt gegen strategisch wichtige Sektoren, um möglicherweise Störungen oder Spionage zu betreiben. Unternehmen in diesen Bereichen sollten ihre Sicherheitsmaßnahmen verstärken und verdächtige Aktivitäten genau überwachen.

Weiterlesen
THN
The Hacker News vor 5 Monaten

Why Data Security and Privacy Need to Start in Code

**Zusammenfassung:** KI-gestützte Programmierung und automatische App-Entwicklungsplattformen führen zu einem beispiellosen Anstieg der Software-Entwicklung, wodurch Unternehmen deutlich mehr Anwendungen in kürzerer Zeit erstellen. Sicherheits- und Datenschutz-Teams stehen unter enormem Druck, da sie eine schnell wachsende Angriffsfläche abdecken müssen, während ihre Personalausstattung weitgehend unverändert bleibt. Betroffen sind alle Unternehmen, die KI-Tools für die Software-Entwicklung einsetzen. Unternehmen sollten Datensicherheit und Datenschutz bereits während der Code-Entwicklung berücksichtigen, anstatt diese erst nachträglich zu implementieren.

Weiterlesen
THN
The Hacker News vor 5 Monaten

Fortinet FortiGate Under Active Attack Through SAML SSO Authentication Bypass

**Zusammenfassung:** Cyberkriminelle greifen aktiv Fortinet FortiGate-Geräte an, indem sie zwei kritische Sicherheitslücken in der SAML-SSO-Authentifizierung ausnutzen (CVE-2025-59718 und CVE-2025-59719). Die Angriffe begannen weniger als eine Woche nach der öffentlichen Bekanntgabe der Schwachstellen, wobei Sicherheitsexperten von Arctic Wolf bösartige Single-Sign-On-Anmeldungen auf betroffenen Geräten beobachteten. **Betroffen sind:** Unternehmen, die Fortinet FortiGate-Appliances mit SAML-SSO-Funktionalität einsetzen. **Empfohlene Maßnahmen:** Sofortige Installation verfügbarer Sicherheitsupdates von Fortinet und verstärkte Überwachung der SSO-Anmeldeaktivitäten.

Weiterlesen
Krebs
Krebs on Security vor 5 Monaten

Most Parked Domains Now Serving Malicious Content

**Zusammenfassung:** Eine neue Studie zeigt, dass die meisten "geparkte" Domains - also abgelaufene, inaktive Domains oder häufige Tippfehler populärer Websites - mittlerweile Besucher auf betrügerische und malware-verseuchte Seiten weiterleiten. Betroffen sind alle Internetnutzer, die Domainnamen direkt in den Browser eingeben, besonders bei Tippfehlern oder beim Aufrufen alter/ungültiger Adressen. Das direkte Navigieren zu Websites durch manuelle Eingabe der Domain ist dadurch deutlich riskanter geworden. Nutzer sollten besonders vorsichtig beim Eintippen von Webadressen sein und auf verdächtige Weiterleitungen achten.

Weiterlesen
THN
The Hacker News vor 5 Monaten

React2Shell Vulnerability Actively Exploited to Deploy Linux Backdoors

**Zusammenfassung:** Die React2Shell-Sicherheitslücke wird aktiv von Cyberkriminellen ausgenutzt, um Linux-Backdoors wie KSwapDoor und ZnDoor zu installieren. KSwapDoor ist ein professionell entwickeltes Remote-Access-Tool, das speziell für heimliche Zugriffe konzipiert wurde. Betroffen sind Linux-Systeme, die diese Schwachstelle aufweisen. Nutzer sollten ihre React-Anwendungen sofort auf Updates prüfen und Sicherheitspatches einspielen, um sich vor diesen aktiven Angriffen zu schützen. **Was ist passiert?** Aktive Ausnutzung der React2Shell-Schwachstelle zur Malware-Verbreitung **Wer ist betroffen?** Linux-Systeme mit verwundbaren React-Anwendungen **Was tun?** Sofortige Updates und Sicherheitspatches installieren

Weiterlesen